2025年3月 セキュリティアップデート解説:Microsoft社は67件、Adobe社は37件の脆弱性に対応
その他の脆弱性 リモートコード実行関連: 次に、その他の重大(Critical)に分類されている脆弱性について見ていきます。DNSサーバに関する脆弱性の中には、攻撃者が特別に細工し
2025.03.13 トレンドマイクロ セキュリティブログ
BansheeスティーラーがmacOSユーザーに感染する仕組み
暗号資産を盗む別のトロイの木馬は、「Crypto-assets and their risks for financial stability(暗号資産と金融安定性に対するリスク)
2025.03.13 カスペルスキー公式ブログ
hostapdにおけるRADIUSパケットの不適切な処理
Jouni Malinenが提供するhostapdには、RADIUSパケットの取り扱いに不適切な部分があり、中間者攻撃を受ける可能性があります。
2025.03.12 JVN
Microsoft 製品の脆弱性対策について(2025年3月)
概要 2025年3月12日(日本時間)に Microsoft 製品に関するセキュリティ更新プログラム(月例)が公表されています。 これらの脆弱性を悪用された場
2025.03.12 IPA
メタバースの現在地:最新「Apple Vision Pro」の機能やセキュリティを予測と比較
AVPのような強力なAR/VRヘッドセットにマルチモーダルAI「Apple Intelligence」が搭載されることは、メタバースを完全に実現する上での大きな一歩と言えるでしょう
2025.03.11 トレンドマイクロ セキュリティブログ
スペイン語圏のアンダーグラウンドで展開されるサイバー犯罪ビジネス
Moisés Luis Zagala González: FBIに指名手配されているベネズエラのサイバー犯罪者であり、「Nosophoros」や「Aesculapius」、「Neb
2025.03.10 トレンドマイクロ セキュリティブログ
DeepSeek-R1モデルの「Chain of Thought推論の特徴」が狙われる危険性を分析
これらのリスクを軽減するため、チャットボットアプリケーションにおいてLLMの応答から特定のタグをフィルタリングすることや、レッドチーム編成を活用して継続的な脆弱性評価と防御策を講じ
2025.03.06 トレンドマイクロ セキュリティブログ
GMOD製Apolloにおける複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 攻撃者によって、攻撃者自身もしくは他ユーザーの権限を昇格される(CVE-2025-21092) システム上の
2025.03.05 JVN
Paragon Software製Paragon Partition Managerにおける複数の脆弱性
Paragon Softwareが提供するParagon Partition Managerには、次の複数の脆弱性が存在します。 メモリバッファエラー(CWE-119)
2025.03.04 JVN
標的型攻撃グループ「Earth Preta」の新たな検知回避手法:正規ツールによる不正ファイルの隠蔽
攻撃者の特定 トレンドマイクロの調査に基づくと、本攻撃の実行者はEarth Pretaであると考えられます。論拠として、まず、マルウェアの配布に利用されたスピアフィッシングの手口や
2025.03.03 トレンドマイクロ セキュリティブログ